Controles integrados
Los controles integrados son los checks propios de NimbusGuard, escritos en Python nativo y mantenidos por el equipo de NimbusGuard. Cubren postura de seguridad y configuraciones incorrectas en AWS (primario) y Azure (secundario).
Cada control aporta evidencia hacia frameworks de compliance (CIS, NIST 800-53,
PCI DSS) mediante un mapeo compliance inline, pero un control que pasa no
afirma compliance completo de un framework.
Tipos de control
Solo existen dos tipos de controles:
- Integrados (built-in) — de NimbusGuard, en Python nativo.
- Personalizados (custom) — del cliente, escritos en Rego y evaluados vía OPA. Ver Controles personalizados.
El código del cliente nunca corre como Python — la lógica de terceros solo corre como Rego sandboxeado dentro de OPA.
:::warning Placeholder ⚠️ Inserta el catálogo generado de controles integrados (id, proveedor, tipo de recurso, severidad, mapeos a frameworks). :::